Virus MBR\\ . physicaldrive0 détecté.

Résolu
Bonjour,
J'ai en effet un problème de virus, Avast m'a détecté mbr . physicaldrive0 mais je n'arrive pas à le supprimer. J'ai vu que de nombreuses personnes en ont aussi été victimes, mais quand je regarde dans les forums j'ai vraiment du mal à comprendre comment arriver à le supprimer.
Si quelqu'un avait une solution claire à me proposer ça serrait super.
Merci d'avance. :)

15 réponses

  1. Eh bien un grand merci ! Sans ton aide je n'y serrais vraiment pas arrivée. Je vais faire toutes les mises à jours que tu m'as proposé et faire plus attention à où je vais et ce que je télécharge.
    En tout cas encore merci, c'est très gentil de t'être occupé de mon cas, à bientôt. :)
    0
    1. Pour nettoyer les outils utilsés et mieux sécuriser ton pc
      --------------------------------------------------------------

      Je t'invite à suivre ce tutoriel pour le final

      il inclut

      ♦ du nettoyage après desinfection
      ♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

      ▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

      _________________________________________________

      Telecharge ici : PureRa (par l'editeur de JavaRa)

      Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

      => Configuration

      clique sur "Clean"

      L'outil va faire son scan puis son nettoyage

      à la fin du rapport tu auras une ligne comme ca :

      Total space cleaned: 8140878 bytes

      transmets juste cette ligne , le reste importe peu

      __________________________________________________

      Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

      __________________________________________________

      ▶ Télécharge DelFix sur ton bureau.

      ▶ Lance le, tape suppression puis valide

      Patiente pendant le scan jusqu'à l'ouverture du rapport.

      ▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

      Note : Le rapport se trouve également sous C:\DelFix.txt

      tu peux le desinstaller

      ___________________________________________________

      ▶ Télécharge :ATF Cleaner par Atribune

      Ferme tous tes navigateurs

      Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
      Sous l'onglet Main, choisis : Select All
      Clique sur le bouton Empty Selected
      Si tu utilises le navigateur Firefox :
      Clique Firefox au haut et choisis : Select All
      Clique le bouton Empty Selected a
      NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
      Si tu utilises le navigateur Opera :
      Clique Opera au haut et choisis : Select All
      Clique le bouton Empty Selected
      NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
      Clique Exit, du menu prinicipal, afin de fermer le programme.
      Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
      __________________________________________________

      Tu peux garder ATF pour d'eventuels nettoyages un peu plus poussés
      __________________________________________________

      ▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

      * Lance-le.(clic droit "en tant qu'administrateur" pour Vista)

      => Configuration

      fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
      __________________________________________________

      Attention : ne pas toucher au PC pendant qu'il travaille !

      ▶ Nettoyage et Défragmentation de tes Disques

      *Nettoyage :

      Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
      Cliques sur le bouton "nettoyage de disque", OK
      tu le fais pour chacun de tes disques
      ________________________________________________

      *Vérifications des erreurs :

      Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
      "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
      -réparer automatiquement les erreurs...
      -rechercher et tenter une récupération...

      --->Démarrer, ok
      Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
      tu le fais pour chacun de tes disques
      ________________________________________________

      ensuite toujours dans le même onglet tu choisis :

      *Défragmentation :
      "défragmenter maintenant", OK
      une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
      tu le fais pour chacun de tes disques
      _______________________________________________

      Note : si tu as un utilitaire pour défragmenter , utilises le à la place

      pour ce faire Defraggler est proposé
      _________________________________________________

      ▶ Peux-tu vérifier ta Console Java ? :

      et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

      voici pour desinstaller :

      JavaRa

      Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
      * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
      * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
      * Choisis Français puis clique sur Select.
      * Clique sur Recherche de mises à jour.
      * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
      * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
      * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
      * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
      * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
      * Ferme l'application.

      Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
      _________________________________________________

      ▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)

      et pense à decocher l'installation de McAfee proposée discrêtement
      __________________________________________________

      ▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

      Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

      https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
      https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
      https://forum.pcastuces.com/sujet.asp?f=25&s=35606
      https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
      https://manuelsdaide.com/contact/
      http://www.open-files.com/forum/index.php?showtopic=29277
      https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
      ___________________________________________________

      ▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
      _____________________________________________________

      ▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

      * Lance le programme puis clique sur <Quarantaine>.
      * Sélectionne tous les éléments puis clique sur <supprimer>.
      * Quitte le programme.
      ______________________________________________________

      si tu as installé Antivir :

      Configuration
      ________________________________________________________

      ▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
      ______________________________________________________

      ▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

      Lien XP

      Lien Vista

      Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      Quelques conseils et recommandations pour l'avenir :

      ▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
      ▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
      * Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
      _____________

      ▶ Pour bien protéger ton PC :
      [1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

      Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
      Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

      PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
      Les virus utilisent les failles de ton PC pour infecter un système
      à lire aussi
      Et ceci

      dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

      Desinstaller Avast
      Desinstaller BitDefender
      Desinstaller Norton
      Desinstaller Kaspersky
      Desinstaller AVG

      ou tout en un :

      Désinstallation Antivirus , Parefeu , Antispyware
      _____________

      Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
      ___________

      si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

      ▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
      * - Décoche Afficher les fichiers et dossiers cachés
      * - coche Masquer les extensions des fichiers dont le type est connu
      * - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

      ▶ clique sur Appliquer, puis OK.
      ____________

      Voila,

      Bonne lecture, à bientot , une fois tout ceci fait,

      tu peux mettre le topic en resolu

      Bonne continuation et surtout , prudence et bon surf :)

      0
      1. All processes killed
        ========== PROCESSES ==========
        No active process named explorer.exe was found!
        Process iexplore.exe killed successfully!
        No active process named firefox.exe was found!
        No active process named msnmsgr.exe was found!
        No active process named Teatimer.exe was found!
        ========== SERVICES/DRIVERS ==========
        Error: No service named Bonjour Service was found to stop!
        Service\Driver key Bonjour Service not found.
        ========== OTL ==========
        Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} deleted successfully.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\ deleted successfully.
        C:\Program Files\DVDVideoSoft\tbDVDV.dll moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\zh-TW\ffjcext folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\zh-TW folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\zh-CN\ffjcext folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\zh-CN folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\sv-SE\ffjcext folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\sv-SE folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\ko-KR\ffjcext folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\ko-KR folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\ja-JP\ffjcext folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\ja-JP folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\it-IT\ffjcext folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\it-IT folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\fr-FR\ffjcext folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\fr-FR folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\es-ES\ffjcext folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\es-ES folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\en-US\ffjcext folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\en-US folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\de-DE\ffjcext folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\de-DE folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\content\ffjcext folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\content folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome folder moved successfully.
        C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA} folder moved successfully.
        C:\Users\Chloé\AppData\Roaming\mozilla\Firefox\Profiles\g7p91ogv.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\searchplugin folder moved successfully.
        C:\Users\Chloé\AppData\Roaming\mozilla\Firefox\Profiles\g7p91ogv.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\META-INF folder moved successfully.
        C:\Users\Chloé\AppData\Roaming\mozilla\Firefox\Profiles\g7p91ogv.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\lib folder moved successfully.
        C:\Users\Chloé\AppData\Roaming\mozilla\Firefox\Profiles\g7p91ogv.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\defaults folder moved successfully.
        C:\Users\Chloé\AppData\Roaming\mozilla\Firefox\Profiles\g7p91ogv.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\components folder moved successfully.
        C:\Users\Chloé\AppData\Roaming\mozilla\Firefox\Profiles\g7p91ogv.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}\chrome folder moved successfully.
        C:\Users\Chloé\AppData\Roaming\mozilla\Firefox\Profiles\g7p91ogv.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} folder moved successfully.
        C:\Users\Chloé\AppData\Roaming\mozilla\Firefox\Profiles\g7p91ogv.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\searchplugin folder moved successfully.
        C:\Users\Chloé\AppData\Roaming\mozilla\Firefox\Profiles\g7p91ogv.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\META-INF folder moved successfully.
        C:\Users\Chloé\AppData\Roaming\mozilla\Firefox\Profiles\g7p91ogv.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\lib folder moved successfully.
        C:\Users\Chloé\AppData\Roaming\mozilla\Firefox\Profiles\g7p91ogv.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\defaults folder moved successfully.
        C:\Users\Chloé\AppData\Roaming\mozilla\Firefox\Profiles\g7p91ogv.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\components folder moved successfully.
        C:\Users\Chloé\AppData\Roaming\mozilla\Firefox\Profiles\g7p91ogv.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\chrome folder moved successfully.
        C:\Users\Chloé\AppData\Roaming\mozilla\Firefox\Profiles\g7p91ogv.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} folder moved successfully.
        Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\ deleted successfully.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\ not found.
        File C:\Program Files\DVDVideoSoft\tbDVDV.dll not found.
        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} deleted successfully.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\ not found.
        File C:\Program Files\DVDVideoSoft\tbDVDV.dll not found.
        Registry value HKEY_USERS\S-1-5-21-2431560926-1164665755-2208001070-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} deleted successfully.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}\ not found.
        File C:\Program Files\DVDVideoSoft\tbDVDV.dll not found.
        C:\Users\Chloé\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MaxTV.lnk moved successfully.
        C:\Users\Chloé\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk moved successfully.
        Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
        Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
        Starting removal of ActiveX control {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
        C:\Windows\Downloaded Program Files\erma.inf moved successfully.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ deleted successfully.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
        Starting removal of ActiveX control {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}\ deleted successfully.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}\ deleted successfully.
        Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}\ deleted successfully.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}\ not found.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}\ not found.
        Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
        ========== REGISTRY ==========
        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Acer Tour Reminder deleted successfully.
        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ALaunch deleted successfully.
        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\eRecoveryService deleted successfully.
        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\LManager deleted successfully.
        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NPSStartup deleted successfully.
        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\PlayMovie deleted successfully.
        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched deleted successfully.
        Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\swg deleted successfully.
        ========== FILES ==========
        C:\ProgramData\ntuser.pol moved successfully.
        C:\ProgramData\ezsidmv.dat moved successfully.
        ADS C:\ProgramData\TEMP:793F316E deleted successfully.
        ADS C:\ProgramData\TEMP:E36F5B57 deleted successfully.
        ADS C:\ProgramData\TEMP:8AB6C1D7 deleted successfully.
        ADS C:\ProgramData\TEMP:FEBEC560 deleted successfully.
        ADS C:\ProgramData\TEMP:9F683177 deleted successfully.
        ADS C:\ProgramData\TEMP:193426B4 deleted successfully.
        ADS C:\ProgramData\TEMP:861A898F deleted successfully.
        ADS C:\ProgramData\TEMP:C95B63DA deleted successfully.
        ADS C:\ProgramData\TEMP:4CF61E54 deleted successfully.
        ADS C:\ProgramData\TEMP:4F636E25 deleted successfully.
        ADS C:\ProgramData\TEMP:2B99FE60 deleted successfully.
        ADS C:\ProgramData\TEMP:8173A019 deleted successfully.
        ADS C:\ProgramData\TEMP:580E04D8 deleted successfully.
        ADS C:\ProgramData\TEMP:B623B5B8 deleted successfully.
        ========== COMMANDS ==========

        [EMPTYTEMP]

        User: All Users

        User: Chloé
        ->Temp folder emptied: 519252231 bytes
        ->Temporary Internet Files folder emptied: 1146279124 bytes
        ->Java cache emptied: 10283 bytes
        ->FireFox cache emptied: 54340394 bytes
        ->Flash cache emptied: 202382 bytes

        User: Default
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 33170 bytes

        User: Default User
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 0 bytes

        User: Public

        %systemdrive% .tmp files removed: 0 bytes
        %systemroot% .tmp files removed: 0 bytes
        %systemroot%\System32 .tmp files removed: 0 bytes
        %systemroot%\System32\drivers .tmp files removed: 0 bytes
        Windows Temp folder emptied: 66374 bytes
        RecycleBin emptied: 0 bytes

        Total Files Cleaned = 1 640,00 mb

        OTL by OldTimer - Version 3.2.22.3 log created on 05052011_191747

        Files\Folders moved on Reboot...
        File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

        Registry entries deleted on Reboot...
        0
        1. ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

          si tu as XP => double clique
          si tu as Vista ou windows 7 => clic droit "executer en tant que...."


          sur OTL.exe pour le lancer.

          ▶Copie la liste qui se trouve en gras ci-dessous,

          ▶ colle-la dans la zone sous "Personnalisation" :


          :processes
          explorer.exe
          iexplore.exe
          firefox.exe
          msnmsgr.exe
          Teatimer.exe

          :Services
          Bonjour Service

          :OTL
          IE - HKLM\..\URLSearchHook: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
          [2009/02/22 15:23:27 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}
          [2010/09/25 12:54:12 | 000,000,000 | ---D | M] (DVDVideoSoftTB Toolbar) -- C:\Users\Chloé\AppData\Roaming\mozilla\Firefox\Profiles\g7p91ogv.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
          [2009/11/21 21:52:17 | 000,000,000 | ---D | M] (DVDVideoSoft Toolbar) -- C:\Users\Chloé\AppData\Roaming\mozilla\Firefox\Profiles\g7p91ogv.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
          O2 - BHO: (DVDVideoSoft Toolbar) - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
          O3 - HKLM\..\Toolbar: (DVDVideoSoft Toolbar) - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
          O3 - HKU\S-1-5-21-2431560926-1164665755-2208001070-1000\..\Toolbar\WebBrowser: (DVDVideoSoft Toolbar) - {E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} - C:\Program Files\DVDVideoSoft\tbDVDV.dll (Conduit Ltd.)
          O4 - Startup: C:\Users\Chloé\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MaxTV.lnk = File not found
          O4 - Startup: C:\Users\Chloé\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
          O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
          O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
          O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)

          :Reg
          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
          "Adobe Reader Speed Launcher"=-
          "Acer Tour Reminder"=-
          "ALaunch"=-
          "eRecoveryService"=-
          "LManager"=-
          "NPSStartup"=-
          "PlayMovie"=-
          "QuickTime Task"=-
          "SunJavaUpdateSched"=-
          [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
          "swg"=-

          :Files
          C:\ProgramData\ntuser.pol
          C:\ProgramData\ezsidmv.dat
          @Alternate Data Stream - 98 bytes -> C:\ProgramData\TEMP:793F316E
          @Alternate Data Stream - 135 bytes -> C:\ProgramData\TEMP:E36F5B57
          @Alternate Data Stream - 131 bytes -> C:\ProgramData\TEMP:8AB6C1D7
          @Alternate Data Stream - 128 bytes -> C:\ProgramData\TEMP:FEBEC560
          @Alternate Data Stream - 125 bytes -> C:\ProgramData\TEMP:9F683177
          @Alternate Data Stream - 124 bytes -> C:\ProgramData\TEMP:193426B4
          @Alternate Data Stream - 121 bytes -> C:\ProgramData\TEMP:861A898F
          @Alternate Data Stream - 119 bytes -> C:\ProgramData\TEMP:C95B63DA
          @Alternate Data Stream - 118 bytes -> C:\ProgramData\TEMP:4CF61E54
          @Alternate Data Stream - 115 bytes -> C:\ProgramData\TEMP:4F636E25
          @Alternate Data Stream - 115 bytes -> C:\ProgramData\TEMP:2B99FE60
          @Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:8173A019
          @Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:580E04D8
          @Alternate Data Stream - 106 bytes -> C:\ProgramData\TEMP:B623B5B8

          :commands
          [emptytemp]
          [start explorer]
          [reboot]


          ▶ Clique sur "Correction" pour lancer la suppression.

          ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
          0
          1. C'est fait, voici le rapport :

            Malwarebytes' Anti-Malware 1.50.1.1100
            www.malwarebytes.org

            Version de la base de données: 6506

            Windows 6.0.6002 Service Pack 2
            Internet Explorer 8.0.6001.19048

            04/05/2011 20:37:47
            mbam-log-2011-05-04 (20-37-47).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Elément(s) analysé(s): 306588
            Temps écoulé: 1 heure(s), 10 minute(s), 49 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 1

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            c:\Temp\crazyloader-1.3-win32.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
            0
            1. fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

              ▶ Télécharge ici :

              Malwarebytes

              ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

              (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

              ▶ Potasses le Tuto pour te familiariser avec le prg :

              ( cela dit, il est très simple d'utilisation ).

              relance malwarebytes en suivant scrupuleusement ces consignes :

              ! Déconnecte toi et ferme toutes applications en cours !

              ▶ Lance Malwarebyte's .

              Fais un examen dit "Complet" .

              ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
              ▶ à la fin tu cliques sur "résultat" .
              Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

              Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

              Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

              0
              1. -1er fichier : OTL.txt :
                http://www.cijoint.fr/cjlink.php?file=cj201105/cijTamUK4K.txt

                -2ème fichier : Extras.txt :
                http://www.cijoint.fr/cjlink.php?file=cj201105/cijaj7BtlB.txt
                0
                1. Télécharge ici :OTL

                  enregistre le sur ton Bureau.

                  si tu as XP => double clique
                  si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                  sur OTL.exe pour le lancer.

                  => Configuration

                  ▶Clic sur Analyse.

                  A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                  Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                  ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                  Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                  ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                  ▶ Clique sur Ouvrir.

                  ▶ Clique sur "Cliquez ici pour déposer le fichier".

                  juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

                  http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                  ▶ Copie ce lien dans ta réponse.

                  ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
                  0
                  1. Le voilà : http://www.cijoint.fr/cjlink.php?file=cj201105/cij5p3QlBX.txt
                    0
                    1. desactive tes protections puis enregistre ceci sur ton bureau

                      Pre_Scan

                      Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

                      une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

                      si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                      si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

                      ▶▶▶ NE LE POSTE PAS SUR LE FORUM

                      Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                      ▶ Clique sur Parcourir et cherche le fichier ci-dessus(Pre_Scan.txt).

                      ▶ Clique sur Ouvrir.

                      ▶ Clique sur "Cliquez ici pour déposer le fichier".

                      juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

                      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                      ▶ Copie ce lien dans ta réponse.
                      0
                      1. Voici le second rapport :

                        ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                        Mis à jour par TeamXscript le 12/04/11
                        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                        Site web: http://www.teamxscript.org

                        C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:29:10 le 04/05/2011, Mode normal

                        Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                        Chloé@PC-DE-CHLOÉ (Acer Aspire 7720Z)

                        ============== ACTION(S) ==============

                        Fichier supprimé: C:\Users\Chloé\AppData\Local\ucjxgf.bat
                        Fichier supprimé: C:\Users\Chloé\AppData\Local\ucjxgf.dat
                        Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
                        Dossier supprimé: C:\Users\Chloé\AppData\Roaming\Mozilla\FireFox\Profiles\g7p91ogv.default\conduit
                        Dossier supprimé: C:\Users\Chloé\AppData\LocalLow\Conduit
                        Dossier supprimé: C:\Program Files\Conduit
                        Dossier supprimé: C:\Users\Chloé\AppData\Roaming\EoRezo
                        Dossier supprimé: C:\Program Files\EoRezo
                        Fichier supprimé: C:\Users\Chloé\AppData\Local\ucjxgf_nav.dat
                        Fichier supprimé: C:\Users\Chloé\AppData\Local\ucjxgf_navps.dat

                        (!) -- Fichiers temporaires supprimés.

                        -- Fichier ouvert: C:\Users\Chloé\AppData\Roaming\Mozilla\FireFox\Profiles\g7p91ogv.default\Prefs.js --
                        Ligne supprimée: user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
                        Ligne supprimée: user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226...
                        Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
                        Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2269050");
                        Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2269050");
                        Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Fri Apr 15 2011 21:38:59 GMT+0200");
                        Ligne supprimée: user_pref("startup.homepage_override_url", "hxxp://www.ask.com/?o=13166&l=dis");
                        -- Fichier Fermé --

                        Clé supprimée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64F56FC1-1272-44CD-BA6E-39723696E350}
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                        Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                        Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                        Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ucjxgf
                        Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
                        Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
                        Clé supprimée: HKLM\Software\Classes\Toolbar.CT2269050
                        Clé supprimée: HKLM\Software\Conduit
                        Clé supprimée: HKLM\Software\EoRezo
                        Clé supprimée: HKLM\Software\Freeze.com
                        Clé supprimée: HKLM\Software\OOO
                        Clé supprimée: HKCU\Software\EoRezo
                        Clé supprimée: HKCU\Software\fcn
                        Clé supprimée: HKCU\Software\Freeze.com
                        Clé supprimée: HKCU\Software\OOO
                        Clé supprimée: HKCU\Software\AppDataLow\Toolbar
                        Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
                        Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                        Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                        Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

                        Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine

                        ============== SCAN ADDITIONNEL ==============

                        **** Mozilla Firefox Version [3.6.6 (fr)] ****

                        -- C:\Users\Chloé\AppData\Roaming\Mozilla\FireFox\Profiles\g7p91ogv.default --
                        Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} (DVDVideoSoftTB Toolbar)
                        Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} (DVDVideoSoft Menu)
                        Extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} (DVDVideoSoft Toolbar)
                        Prefs.js - browser.download.dir, C:\\Users\\Chloé\\Downloads
                        Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
                        Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.6

                        ========================================

                        **** Internet Explorer Version [8.0.6001.19048] ****

                        HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                        HKCU_Main|Start Page - hxxp://fr.msn.com/
                        HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                        HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        HKLM_Main|Start Page - hxxp://fr.msn.com/
                        HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll)
                        HKLM_URLSearchHooks|{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - "DVDVideoSoft Toolbar" (C:\Program Files\DVDVideoSoft\tbDVDV.dll)
                        HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
                        HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
                        HKCU_Toolbar\WebBrowser|{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F} (C:\Program Files\DVDVideoSoft\tbDVDV.dll)
                        HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
                        HKLM_Toolbar|{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} (C:\Program Files\DVDVideoSoft\tbDVDV.dll)
                        HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
                        HKCU_ElevationPolicy\{3DA22FAD-B451-4BEB-BC00-27B15B909214} - C:\Windows\System32\igfxext.exe (Intel Corporation)
                        HKCU_ElevationPolicy\{9CF0AABE-7546-4205-AC58-E74FA5EB8B5B} - C:\Windows\System32\Macromed\Flash\FlashUtil9e.exe (x)
                        HKLM_ElevationPolicy\94df1405-cc19-4955-b64e-93698c8d01f2 - C:\Program Files\DVDVideoSoft\DVDVideoSoftToolbarHelper.exe (?)
                        HKLM_ElevationPolicy\beedf679-4fb5-4d94-9d16-a2057c022e8c - C:\Program Files\DVDVideoSoft\DVDVideoSoftToolbarHelper.exe (?)
                        HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                        BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "Adobe PDF Reader Link Helper" (C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll)
                        BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                        BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
                        BHO\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - "ShowBarObj Class" (C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll)
                        BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
                        BHO\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} (?)
                        BHO\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - "DVDVideoSoft Toolbar" (C:\Program Files\DVDVideoSoft\tbDVDV.dll)

                        ========================================

                        C:\Program Files\Ad-Remover\Quarantine: 30 Fichier(s)
                        C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

                        C:\Ad-Report-CLEAN[1].txt - 04/05/2011 12:29:35 (7435 Octet(s))

                        Fin à: 12:31:58, 04/05/2011

                        ============== E.O.F ==============
                        0
                        1. apparemment on l'a eu

                          ▶ Télécharge ici : Ad-remover sur ton bureau :

                          ▶ Déconnecte toi et ferme toutes applications en cours !

                          si tu as XP => double clique
                          si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                          ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                          ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                          ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

                          ▶ Laisse travailler l'outil et ne touche à rien ...

                          ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                          ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                          0
                          1. Merci beaucoup pour ta réponse.
                            Voici le rapport :

                            2011/05/04 11:59:10.0748 5712 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16
                            2011/05/04 11:59:11.0076 5712 ================================================================================
                            2011/05/04 11:59:11.0076 5712 SystemInfo:
                            2011/05/04 11:59:11.0076 5712
                            2011/05/04 11:59:11.0076 5712 OS Version: 6.0.6002 ServicePack: 2.0
                            2011/05/04 11:59:11.0076 5712 Product type: Workstation
                            2011/05/04 11:59:11.0076 5712 ComputerName: PC-DE-CHLOÉ
                            2011/05/04 11:59:11.0076 5712 UserName: Chloé
                            2011/05/04 11:59:11.0076 5712 Windows directory: C:\Windows
                            2011/05/04 11:59:11.0076 5712 System windows directory: C:\Windows
                            2011/05/04 11:59:11.0076 5712 Processor architecture: Intel x86
                            2011/05/04 11:59:11.0076 5712 Number of processors: 2
                            2011/05/04 11:59:11.0076 5712 Page size: 0x1000
                            2011/05/04 11:59:11.0076 5712 Boot type: Normal boot
                            2011/05/04 11:59:11.0076 5712 ================================================================================
                            2011/05/04 11:59:20.0420 5712 Initialize success
                            2011/05/04 11:59:23.0384 5788 ================================================================================
                            2011/05/04 11:59:23.0384 5788 Scan started
                            2011/05/04 11:59:23.0384 5788 Mode: Manual;
                            2011/05/04 11:59:23.0384 5788 ================================================================================
                            2011/05/04 11:59:23.0930 5788 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
                            2011/05/04 11:59:24.0102 5788 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
                            2011/05/04 11:59:24.0195 5788 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
                            2011/05/04 11:59:24.0258 5788 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
                            2011/05/04 11:59:24.0305 5788 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
                            2011/05/04 11:59:24.0461 5788 AFD (a201207363aa900abf1a388468688570) C:\Windows\system32\drivers\afd.sys
                            2011/05/04 11:59:24.0570 5788 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
                            2011/05/04 11:59:24.0601 5788 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
                            2011/05/04 11:59:24.0757 5788 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
                            2011/05/04 11:59:24.0835 5788 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
                            2011/05/04 11:59:24.0866 5788 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
                            2011/05/04 11:59:24.0929 5788 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
                            2011/05/04 11:59:24.0960 5788 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
                            2011/05/04 11:59:25.0053 5788 ApfiltrService (0a0fbc30de483233124cdaef8e5cbcdd) C:\Windows\system32\DRIVERS\Apfiltr.sys
                            2011/05/04 11:59:25.0116 5788 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
                            2011/05/04 11:59:25.0147 5788 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
                            2011/05/04 11:59:25.0225 5788 aswFsBlk (1c2e6bb4fe8621b1b863855b02bc33eb) C:\Windows\system32\drivers\aswFsBlk.sys
                            2011/05/04 11:59:25.0319 5788 aswMonFlt (b0f137f664f10829cd2380b0e20e7c29) C:\Windows\system32\drivers\aswMonFlt.sys
                            2011/05/04 11:59:25.0381 5788 aswRdr (b6a9373619d851be80fb5f1b5eed0d4e) C:\Windows\system32\drivers\aswRdr.sys
                            2011/05/04 11:59:25.0459 5788 aswSnx (9be41c1ae8bc481eb662d85c98d979c2) C:\Windows\system32\drivers\aswSnx.sys
                            2011/05/04 11:59:25.0568 5788 aswSP (4b1a54ba2bc5873a774df6b70ab8b0b3) C:\Windows\system32\drivers\aswSP.sys
                            2011/05/04 11:59:25.0646 5788 aswTdi (c7f1cea32766184911293f4e1ee653f5) C:\Windows\system32\drivers\aswTdi.sys
                            2011/05/04 11:59:25.0724 5788 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
                            2011/05/04 11:59:25.0787 5788 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
                            2011/05/04 11:59:25.0865 5788 athr (d5abeb24a3a3138b35f88931fb04e100) C:\Windows\system32\DRIVERS\athr.sys
                            2011/05/04 11:59:26.0052 5788 b57nd60x (aa6b367ca7da571dfc3374ec137d87a5) C:\Windows\system32\DRIVERS\b57nd60x.sys
                            2011/05/04 11:59:26.0114 5788 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
                            2011/05/04 11:59:26.0177 5788 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
                            2011/05/04 11:59:26.0255 5788 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
                            2011/05/04 11:59:26.0333 5788 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
                            2011/05/04 11:59:26.0364 5788 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
                            2011/05/04 11:59:26.0411 5788 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
                            2011/05/04 11:59:26.0442 5788 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
                            2011/05/04 11:59:26.0473 5788 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
                            2011/05/04 11:59:26.0520 5788 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
                            2011/05/04 11:59:26.0551 5788 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
                            2011/05/04 11:59:26.0691 5788 Cam5607 (bb04cb2f027d8de7d3bdaea147a706cb) C:\Windows\system32\Drivers\BisonC07.sys
                            2011/05/04 11:59:26.0769 5788 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
                            2011/05/04 11:59:26.0832 5788 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
                            2011/05/04 11:59:26.0894 5788 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\DRIVERS\circlass.sys
                            2011/05/04 11:59:26.0941 5788 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
                            2011/05/04 11:59:27.0019 5788 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
                            2011/05/04 11:59:27.0066 5788 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
                            2011/05/04 11:59:27.0097 5788 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
                            2011/05/04 11:59:27.0159 5788 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
                            2011/05/04 11:59:27.0191 5788 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
                            2011/05/04 11:59:27.0315 5788 DfsC (218d8ae46c88e82014f5d73d0236d9b2) C:\Windows\system32\Drivers\dfsc.sys
                            2011/05/04 11:59:27.0409 5788 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
                            2011/05/04 11:59:27.0456 5788 DKbFltr (73baf270d24fe726b9cd7f80bb17a23d) C:\Windows\system32\DRIVERS\DKbFltr.sys
                            2011/05/04 11:59:27.0534 5788 DritekPortIO (5c918d413f5837e67a85775c9873775e) C:\PROGRA~1\LAUNCH~1\DPortIO.sys
                            2011/05/04 11:59:27.0627 5788 driverhardwarev2 (b2e20b5c3eec1b27cde786799828716d) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
                            2011/05/04 11:59:27.0768 5788 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
                            2011/05/04 11:59:27.0861 5788 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
                            2011/05/04 11:59:27.0924 5788 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
                            2011/05/04 11:59:28.0002 5788 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
                            2011/05/04 11:59:28.0095 5788 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
                            2011/05/04 11:59:28.0189 5788 enecir (29dcaeb81dde6f154aa4d36b18ecbb1f) C:\Windows\system32\DRIVERS\enecir.sys
                            2011/05/04 11:59:28.0236 5788 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
                            2011/05/04 11:59:28.0345 5788 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
                            2011/05/04 11:59:28.0407 5788 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
                            2011/05/04 11:59:28.0501 5788 fd6108 (03f2d31dac90b4af30af6d4b277d438e) C:\Windows\TEMP\629A.tmp
                            2011/05/04 11:59:28.0532 5788 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
                            2011/05/04 11:59:28.0595 5788 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
                            2011/05/04 11:59:28.0626 5788 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
                            2011/05/04 11:59:28.0657 5788 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
                            2011/05/04 11:59:28.0719 5788 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
                            2011/05/04 11:59:28.0813 5788 FsUsbExDisk (790a4ca68f44be35967b3df61f3e4675) C:\Windows\system32\FsUsbExDisk.SYS
                            2011/05/04 11:59:28.0907 5788 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
                            2011/05/04 11:59:28.0985 5788 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
                            2011/05/04 11:59:29.0125 5788 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
                            2011/05/04 11:59:29.0219 5788 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
                            2011/05/04 11:59:29.0265 5788 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
                            2011/05/04 11:59:29.0328 5788 HidIr (d8df3722d5e961baa1292aa2f12827e2) C:\Windows\system32\DRIVERS\hidir.sys
                            2011/05/04 11:59:29.0406 5788 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
                            2011/05/04 11:59:29.0437 5788 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
                            2011/05/04 11:59:29.0499 5788 HSFHWAZL (46d67209550973257601a533e2ac5785) C:\Windows\system32\DRIVERS\VSTAZL3.SYS
                            2011/05/04 11:59:29.0562 5788 HSF_DPV (3f53b4af98f8fd83b7f0b8b65d2d90a7) C:\Windows\system32\DRIVERS\HSX_DPV.sys
                            2011/05/04 11:59:29.0640 5788 HSXHWAZL (194bc52fc0f53e540faf9de8a9c05255) C:\Windows\system32\DRIVERS\HSXHWAZL.sys
                            2011/05/04 11:59:29.0718 5788 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
                            2011/05/04 11:59:29.0780 5788 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
                            2011/05/04 11:59:29.0843 5788 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
                            2011/05/04 11:59:29.0952 5788 iaStor (2358c53f30cb9dcd1d3843c4e2f299b2) C:\Windows\system32\DRIVERS\iaStor.sys
                            2011/05/04 11:59:29.0999 5788 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
                            2011/05/04 11:59:30.0123 5788 igfx (c134e69ce901422d1f2d7ea8d69098fe) C:\Windows\system32\DRIVERS\igdkmd32.sys
                            2011/05/04 11:59:30.0217 5788 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
                            2011/05/04 11:59:30.0373 5788 int15 (c6e5276c00ebdeb096bb5ef4b797d1b6) C:\Acer\Empowering Technology\eRecovery\int15.sys
                            2011/05/04 11:59:30.0576 5788 IntcAzAudAddService (0f16d98c3af2138fabfa20adde4e01fe) C:\Windows\system32\drivers\RTKVHDA.sys
                            2011/05/04 11:59:30.0669 5788 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
                            2011/05/04 11:59:30.0716 5788 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
                            2011/05/04 11:59:30.0779 5788 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
                            2011/05/04 11:59:30.0841 5788 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
                            2011/05/04 11:59:30.0903 5788 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
                            2011/05/04 11:59:30.0950 5788 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
                            2011/05/04 11:59:30.0981 5788 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
                            2011/05/04 11:59:31.0044 5788 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
                            2011/05/04 11:59:31.0075 5788 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
                            2011/05/04 11:59:31.0106 5788 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
                            2011/05/04 11:59:31.0153 5788 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
                            2011/05/04 11:59:31.0215 5788 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys
                            2011/05/04 11:59:31.0293 5788 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
                            2011/05/04 11:59:31.0371 5788 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
                            2011/05/04 11:59:31.0449 5788 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
                            2011/05/04 11:59:31.0481 5788 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
                            2011/05/04 11:59:31.0512 5788 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
                            2011/05/04 11:59:31.0559 5788 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
                            2011/05/04 11:59:31.0668 5788 mdmxsdk (0cea2d0d3fa284b85ed5b68365114f76) C:\Windows\system32\DRIVERS\mdmxsdk.sys
                            2011/05/04 11:59:31.0699 5788 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
                            2011/05/04 11:59:31.0761 5788 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
                            2011/05/04 11:59:31.0839 5788 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
                            2011/05/04 11:59:31.0886 5788 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
                            2011/05/04 11:59:31.0933 5788 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
                            2011/05/04 11:59:31.0964 5788 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
                            2011/05/04 11:59:31.0995 5788 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
                            2011/05/04 11:59:32.0058 5788 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
                            2011/05/04 11:59:32.0105 5788 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
                            2011/05/04 11:59:32.0151 5788 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
                            2011/05/04 11:59:32.0198 5788 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
                            2011/05/04 11:59:32.0261 5788 mrxsmb (5fe5cf325f5b02ebc60832d3440cb414) C:\Windows\system32\DRIVERS\mrxsmb.sys
                            2011/05/04 11:59:32.0307 5788 mrxsmb10 (30b9c769446af379a2afb72b0392604d) C:\Windows\system32\DRIVERS\mrxsmb10.sys
                            2011/05/04 11:59:32.0354 5788 mrxsmb20 (fea239b3ec4877e2b7e23204af589ddf) C:\Windows\system32\DRIVERS\mrxsmb20.sys
                            2011/05/04 11:59:32.0432 5788 msahci (28023e86f17001f7cd9b15a5bc9ae07d) C:\Windows\system32\drivers\msahci.sys
                            2011/05/04 11:59:32.0479 5788 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
                            2011/05/04 11:59:32.0541 5788 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
                            2011/05/04 11:59:32.0588 5788 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
                            2011/05/04 11:59:32.0651 5788 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
                            2011/05/04 11:59:32.0713 5788 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
                            2011/05/04 11:59:32.0760 5788 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
                            2011/05/04 11:59:32.0822 5788 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
                            2011/05/04 11:59:32.0869 5788 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
                            2011/05/04 11:59:32.0931 5788 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
                            2011/05/04 11:59:32.0978 5788 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
                            2011/05/04 11:59:33.0041 5788 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
                            2011/05/04 11:59:33.0119 5788 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
                            2011/05/04 11:59:33.0181 5788 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
                            2011/05/04 11:59:33.0212 5788 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
                            2011/05/04 11:59:33.0275 5788 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
                            2011/05/04 11:59:33.0306 5788 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
                            2011/05/04 11:59:33.0353 5788 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
                            2011/05/04 11:59:33.0399 5788 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
                            2011/05/04 11:59:33.0555 5788 NETw3v32 (35d5458d9a1b26b2005abffbf4c1c5e7) C:\Windows\system32\DRIVERS\NETw3v32.sys
                            2011/05/04 11:59:33.0727 5788 NETw4v32 (38d720e0c8b0ecb9a019980265679798) C:\Windows\system32\DRIVERS\NETw4v32.sys
                            2011/05/04 11:59:33.0821 5788 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
                            2011/05/04 11:59:33.0899 5788 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
                            2011/05/04 11:59:33.0945 5788 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
                            2011/05/04 11:59:34.0023 5788 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
                            2011/05/04 11:59:34.0086 5788 NTIDrvr (7f1c1f78d709c4a54cbb46ede7e0b48d) C:\Windows\system32\DRIVERS\NTIDrvr.sys
                            2011/05/04 11:59:34.0133 5788 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
                            2011/05/04 11:59:34.0179 5788 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
                            2011/05/04 11:59:34.0211 5788 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
                            2011/05/04 11:59:34.0242 5788 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
                            2011/05/04 11:59:34.0273 5788 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
                            2011/05/04 11:59:34.0429 5788 ohci1394 (6f310e890d46e246e0e261a63d9b36b4) C:\Windows\system32\DRIVERS\ohci1394.sys
                            2011/05/04 11:59:34.0507 5788 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
                            2011/05/04 11:59:34.0585 5788 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
                            2011/05/04 11:59:34.0601 5788 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
                            2011/05/04 11:59:34.0710 5788 PCAMp50 (1bf91f352d746ad7469fa71783b5fae8) C:\Windows\system32\Drivers\PCAMp50.sys
                            2011/05/04 11:59:34.0772 5788 PCASp50 (1961590aa191b6b7dcf18a6a693af7b8) C:\Windows\system32\Drivers\PCASp50.sys
                            2011/05/04 11:59:34.0881 5788 pccsmcfd (175cc28dcf819f78caa3fbd44ad9e52a) C:\Windows\system32\DRIVERS\pccsmcfd.sys
                            2011/05/04 11:59:34.0928 5788 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
                            2011/05/04 11:59:34.0991 5788 pciide (fc175f5ddab666d7f4d17449a547626f) C:\Windows\system32\drivers\pciide.sys
                            2011/05/04 11:59:35.0022 5788 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
                            2011/05/04 11:59:35.0115 5788 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
                            2011/05/04 11:59:35.0271 5788 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
                            2011/05/04 11:59:35.0318 5788 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
                            2011/05/04 11:59:35.0381 5788 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
                            2011/05/04 11:59:35.0443 5788 PSDFilter (18de162f9b83079c24cd96f59292f5ed) C:\Windows\system32\DRIVERS\psdfilter.sys
                            2011/05/04 11:59:35.0474 5788 PSDNServ (bc1457a28e76ab3106d43802ac22a627) C:\Windows\system32\DRIVERS\PSDNServ.sys
                            2011/05/04 11:59:35.0521 5788 psdvdisk (ac151e5b0943304e368c98ec78b5fc4f) C:\Windows\system32\DRIVERS\PSDVdisk.sys
                            2011/05/04 11:59:35.0599 5788 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
                            2011/05/04 11:59:35.0661 5788 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
                            2011/05/04 11:59:35.0724 5788 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
                            2011/05/04 11:59:35.0771 5788 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
                            2011/05/04 11:59:35.0802 5788 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
                            2011/05/04 11:59:35.0864 5788 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
                            2011/05/04 11:59:35.0911 5788 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
                            2011/05/04 11:59:35.0973 5788 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
                            2011/05/04 11:59:36.0020 5788 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
                            2011/05/04 11:59:36.0098 5788 rdpdr (fbc0bacd9c3d7f6956853f64a66e252d) C:\Windows\system32\drivers\rdpdr.sys
                            2011/05/04 11:59:36.0129 5788 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
                            2011/05/04 11:59:36.0192 5788 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
                            2011/05/04 11:59:36.0270 5788 rimmptsk (c35ca13d3627ebd9dd12a23ce781bc3d) C:\Windows\system32\DRIVERS\rimmptsk.sys
                            2011/05/04 11:59:36.0301 5788 rimsptsk (c398bca91216755b098679a8da8a2300) C:\Windows\system32\DRIVERS\rimsptsk.sys
                            2011/05/04 11:59:36.0348 5788 rismxdp (2a2554cb24506e0a0508fc395c4a1b42) C:\Windows\system32\DRIVERS\rixdptsk.sys
                            2011/05/04 11:59:36.0395 5788 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
                            2011/05/04 11:59:36.0457 5788 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
                            2011/05/04 11:59:36.0535 5788 sdbus (8f36b54688c31eed4580129040c6a3d3) C:\Windows\system32\DRIVERS\sdbus.sys
                            2011/05/04 11:59:36.0629 5788 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
                            2011/05/04 11:59:36.0707 5788 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
                            2011/05/04 11:59:36.0738 5788 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
                            2011/05/04 11:59:36.0753 5788 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
                            2011/05/04 11:59:36.0847 5788 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\DRIVERS\sffdisk.sys
                            2011/05/04 11:59:36.0878 5788 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
                            2011/05/04 11:59:36.0925 5788 sffp_sd (9f66a46c55d6f1ccabc79bb7afccc545) C:\Windows\system32\DRIVERS\sffp_sd.sys
                            2011/05/04 11:59:36.0956 5788 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
                            2011/05/04 11:59:37.0050 5788 SIS163u (4edc881c138e778feb9bd24cbc6b33ed) C:\Windows\system32\DRIVERS\sis163u.sys
                            2011/05/04 11:59:37.0081 5788 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
                            2011/05/04 11:59:37.0128 5788 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
                            2011/05/04 11:59:37.0159 5788 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
                            2011/05/04 11:59:37.0221 5788 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
                            2011/05/04 11:59:37.0284 5788 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
                            2011/05/04 11:59:37.0362 5788 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
                            2011/05/04 11:59:37.0409 5788 srv2 (a5940ca32ed206f90be9fabdf6e92de4) C:\Windows\system32\DRIVERS\srv2.sys
                            2011/05/04 11:59:37.0455 5788 srvnet (37aa1d560d5fa486c4b11c2f276ada61) C:\Windows\system32\DRIVERS\srvnet.sys
                            2011/05/04 11:59:37.0549 5788 ss_bbus (eaa66218cd39f5bb1b4853a78c67c787) C:\Windows\system32\DRIVERS\ss_bbus.sys
                            2011/05/04 11:59:37.0611 5788 ss_bmdfl (91765f99914ed8693d8bc76524f21581) C:\Windows\system32\DRIVERS\ss_bmdfl.sys
                            2011/05/04 11:59:37.0705 5788 ss_bmdm (840e7b738b03c10ee91d9b7d3d6eff15) C:\Windows\system32\DRIVERS\ss_bmdm.sys
                            2011/05/04 11:59:37.0752 5788 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
                            2011/05/04 11:59:37.0799 5788 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
                            2011/05/04 11:59:37.0814 5788 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
                            2011/05/04 11:59:37.0845 5788 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
                            2011/05/04 11:59:37.0986 5788 Tcpip (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\drivers\tcpip.sys
                            2011/05/04 11:59:38.0064 5788 Tcpip6 (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\DRIVERS\tcpip.sys
                            2011/05/04 11:59:38.0111 5788 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
                            2011/05/04 11:59:38.0157 5788 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
                            2011/05/04 11:59:38.0189 5788 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
                            2011/05/04 11:59:38.0251 5788 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
                            2011/05/04 11:59:38.0313 5788 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
                            2011/05/04 11:59:38.0391 5788 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
                            2011/05/04 11:59:38.0454 5788 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
                            2011/05/04 11:59:38.0501 5788 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
                            2011/05/04 11:59:38.0547 5788 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
                            2011/05/04 11:59:38.0610 5788 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
                            2011/05/04 11:59:38.0672 5788 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
                            2011/05/04 11:59:38.0750 5788 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
                            2011/05/04 11:59:38.0797 5788 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
                            2011/05/04 11:59:38.0844 5788 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
                            2011/05/04 11:59:38.0891 5788 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
                            2011/05/04 11:59:38.0953 5788 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
                            2011/05/04 11:59:38.0984 5788 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
                            2011/05/04 11:59:39.0062 5788 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
                            2011/05/04 11:59:39.0109 5788 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
                            2011/05/04 11:59:39.0156 5788 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
                            2011/05/04 11:59:39.0218 5788 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
                            2011/05/04 11:59:39.0296 5788 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
                            2011/05/04 11:59:39.0359 5788 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
                            2011/05/04 11:59:39.0405 5788 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
                            2011/05/04 11:59:39.0452 5788 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
                            2011/05/04 11:59:39.0515 5788 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
                            2011/05/04 11:59:39.0530 5788 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
                            2011/05/04 11:59:39.0561 5788 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
                            2011/05/04 11:59:39.0593 5788 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
                            2011/05/04 11:59:39.0639 5788 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
                            2011/05/04 11:59:39.0717 5788 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
                            2011/05/04 11:59:39.0780 5788 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
                            2011/05/04 11:59:39.0827 5788 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
                            2011/05/04 11:59:39.0905 5788 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
                            2011/05/04 11:59:39.0951 5788 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
                            2011/05/04 11:59:39.0967 5788 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
                            2011/05/04 11:59:40.0029 5788 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
                            2011/05/04 11:59:40.0092 5788 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
                            2011/05/04 11:59:40.0201 5788 winachsf (c9c63410d8cf98f621b9cc62243fb877) C:\Windows\system32\DRIVERS\HSX_CNXT.sys
                            2011/05/04 11:59:40.0295 5788 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\DRIVERS\wmiacpi.sys
                            2011/05/04 11:59:40.0404 5788 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
                            2011/05/04 11:59:40.0451 5788 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
                            2011/05/04 11:59:40.0529 5788 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
                            2011/05/04 11:59:40.0591 5788 XAudio (2e579520e114a9ca309f13bf40ad8292) C:\Windows\system32\DRIVERS\xaudio.sys
                            2011/05/04 11:59:40.0685 5788 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796} (5867ce254625645345c833510d24f124) C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl
                            2011/05/04 11:59:40.0747 5788 \HardDisk0 - detected Rootkit.Win32.TDSS.tdl4 (0)
                            2011/05/04 11:59:40.0747 5788 ================================================================================
                            2011/05/04 11:59:40.0747 5788 Scan finished
                            2011/05/04 11:59:40.0747 5788 ================================================================================
                            2011/05/04 11:59:40.0778 4268 Detected object count: 1
                            2011/05/04 12:00:10.0839 4268 \HardDisk0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
                            2011/05/04 12:00:10.0839 4268 \HardDisk0 - ok
                            2011/05/04 12:00:10.0839 4268 Rootkit.Win32.TDSS.tdl4(\HardDisk0) - User select action: Cure
                            2011/05/04 12:00:15.0925 1468 Deinitialize success
                            0
                            1. salut

                              ▶ Télécharge Reload_TDSSKiller

                              ▶ Lance le

                              choisis : télécharger la derniere version

                              ▶ relance-le

                              choisis : lancer le nettoyage

                              TDSSKiller va s'ouvrir , clique sur "Start Scan"

                              une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

                              sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

                              ▶ Copie/Colle son contenu dans ta prochaine réponse.
                              0